Özel CMS için bir yönetim sistemi geliştiriyorum. Yönetici sitesinin bir parçası olan tüm sayfalarda bir check_user() işlevi kullanıyorum.
function check_user()
{
session_start();
if ($_SESSION['username'] == "admin") {
} else {
header("location:admin.php");
}
}
biraz basit gibi görünse de siteden istenmeyen üyelerini uzak tutmak için bu yeterlidir: check_user() işlevi yalnızca bunu yapar? $ _SESSION [] vars nelerdir? Bu işlevi geliştirmek için herhangi bir öneriniz var mı?
Şimdiden teşekkürler! register_globals
(tüm son yüklemeler kapalı olacağı ... ama sadece emin olmak için) kapalı IF verilen kodu
Olası çoğaltılabilir [PHP oturum değişkenleri ne kadar güvenlidir?] (Http://stackoverflow.com/questions/1181105/how-safe-are-php-session-variables) – PoX